腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
只有启用cgi的Shell休克才能利用
服务器
吗?
、
、
带有易受
攻击
的bash的
服务器
,但只启用cgi,而且cgi-bin中没有cgi
脚本
。它还可以利用吗?? 在大多数支持cgi的
服务器
中,默认
脚本
名是什么?
浏览 0
提问于2014-09-28
得票数 2
1
回答
使用影子安全扫描程序测试时的ScriptResource.axd易受
攻击
的
脚本
、
、
我使用Shadow Security Scanner对我的web
服务器
进行了测试,结果如下:描述:在此网站上找到易受
攻击
的
脚本
脚本
:为什么ScriptResource.axd是一个易受
攻击
的
脚本
?
浏览 3
提问于2011-03-02
得票数 1
回答已采纳
4
回答
更安全的iptables
脚本
可以想象。有一个存在吗?
、
、
、
、
我计划很快买一台
服务器
。我希望
服务器
尽可能安全,只有POP3、SMTP、SSH和HTTP打开。我知道如何编写一个iptable
脚本
,只允许这些连接并放弃所有其他的连接,但我不知道如何防止
攻击
。是否有任何针对尽可能多的不同
攻击
(块和可选日志)的示例
脚本
?阻止DDoS
攻击
的
脚本
(SYN洪水、ICMP洪水等)、端口扫描、暴力
攻击
等等(或尽可能接近它)。
浏览 0
提问于2012-03-13
得票数 0
2
回答
Xss跨站点
脚本
在实践中的应用
、
、
我知道xss
攻击
使用页面的输入点将javascript代码插入到页面或
服务器
db中。在这两种情况下,javascript代码将很快或稍后在某些事件上被激活。我想象一个
攻击
者使用浏览器使用输入名将javascript代码放入
服务器
db。另一个客户端(受害者)向同一台
服务器
发出请求,可能请求用户分类。
攻击
者处于分类状态,因此
攻击
者名称(实际上是邪恶的javascript代码)被插入到受害者请求的页面中。我想<
浏览 0
提问于2015-03-27
得票数 1
回答已采纳
1
回答
试图安全地使用PHP的exec函数在
服务器
上运行python
脚本
、
、
引用某人对问题的评论我能做些什么来阻止黑客在我的
服务器
上上传文件呢?或者还有其他的对策可以让我安全地使用exec方法?
浏览 3
提问于2020-01-10
得票数 0
回答已采纳
2
回答
PowerShell可以用于在远程PC上运行
脚本
吗?
、
、
、
powershell能像我坐在家里一样在远程PC上运行
脚本
吗?我想在facebook
服务器
上运行
脚本
吗?(如果facebook
服务器
正在使用windows )吗?问题2)是否有可能使用PowerShell进行
服务器
端
攻击
?还是只有客户端
攻击
才有可能?
浏览 0
提问于2017-04-27
得票数 -2
回答已采纳
3
回答
如何证明SSH
攻击
不是来自我的应用程序?
、
、
、
、
Linode打开了一张罚单,指责我的Linode
服务器
攻击
了其他
服务器
。日志显示这是来自我
服务器
的SSH蛮力
攻击
。我已经研究了我的源代码,检查我的
服务器
上是否有恶意
脚本
,但我没有发现。我怎么能证明
攻击
不是源于我的目的?我的web应用程序正在Ubuntu12.04上运行。
浏览 0
提问于2013-05-29
得票数 6
2
回答
使用htaccess拒绝来自ip临时访问的访问
、
、
、
我试图创建一个小
脚本
,以防止(不是防止,但减少影响)的简单ddos
攻击
。目前,我只是将我的ddosprotection.php文件包含在
服务器
上的每个页面上。如果现在有人试图在网站上发送大量请求,
脚本
就会检测到这一点,并将
攻击
者的IP写入htaccess文件。这将减少DDOS
攻击
的影响,因为
攻击
者无法访问网站本身。(是的,我知道
服务器
仍然需要处理一些数据,但它仍然在减少DDOS
攻击
的影响) 我现在
浏览 6
提问于2016-08-27
得票数 1
回答已采纳
1
回答
not
服务器
\ IIS配置为不运行某些文件
、
、
、
我目前有一个运行Windows 2012的and
服务器
,该
服务器
运行IIS作为其and
服务器
,并使用PHP。如何将
服务器
配置为只允许运行php
脚本
,或者至少不允许
攻击
者执行某些文件类型。 问候
浏览 0
提问于2015-07-07
得票数 1
3
回答
一个网站是如何被一个“隐藏着PHP
脚本
的恶意编码图像”所
攻击
的?
、
、
我的广告
服务器
在周末被黑了。里面有些东西让我思考..。他说,
攻击
者利用一次
攻击
获得了他的
服务器
的登录权限,然后上传了一个恶意编码的图像,其中包含一个隐藏在其中的PHP
脚本
。通过查看图像,
攻击
者强制
脚本
在
服务器
上执行 这怎麽可能?他们会上传一个伪装成图片的
脚本
,并以某种方式将其包含进来吗?
浏览 40
提问于2010-08-30
得票数 16
回答已采纳
2
回答
发布包含javascript的评论
、
、
、
我正在建设一个网站,将有可能添加评论的新闻。我也不确定如何防止用户发表评论,比如: jQuery(document).ready(function() { });为了建立网站,我使用MVC3。
浏览 1
提问于2014-02-03
得票数 0
1
回答
如何阻止我的
服务器
强暴另一个
服务器
、
、
、
、
关于如何阻止
服务器
上的蛮力
攻击
,有很多资源,但是我无法找到来自共享主机
服务器
的蛮力
攻击
的任何好处。 我从许多不同的供应商那里得到了很多报告,说我的
服务器
正在
攻击
他们的
服务器
。有没有一种简单的方法可以查看我
服务器
上的哪个网站(或
脚本
)在另一个
服务器
上调用"/wp-login.php“?
浏览 0
提问于2020-10-13
得票数 0
1
回答
通过MIME嗅探XSS是存储的还是反射的XSS?
、
OWASP说然而,反射
攻击
通常需要一些用户交互,例如单击恶意链接。
浏览 0
提问于2018-09-25
得票数 1
回答已采纳
1
回答
(或者它是CVE-2014-6271/7169的可能
攻击
载体?)
、
、
、
、
根据红帽 httpd (
攻击
向量) CGI
脚本
可能受到此问题的影响:当web
服务器
运行CGI
脚本
时,它使用环境变量将数据传递给
脚本
。
攻击
者可以控制这些环境变量。如果CGI
脚本
调用Bash,
脚本
可以作为httpd用户执行任意代码。mod_php、mod_perl和mod_python不使用环境变量,我们认为它们不受影响。mod_php不容易受到CVE-2014-6271和CVE-2014-7169的
攻击
,因为它不使用环境变量。mod_f
浏览 0
提问于2014-09-25
得票数 3
回答已采纳
1
回答
是否有XSS以外的漏洞可导致客户端
脚本
执行?
、
、
如果
攻击
者的意图是在web应用程序的上下文中执行任意客户端
脚本
,那么XSS是否是唯一可能的
攻击
,而不是通过RCE或子资源供应链
攻击
损害
服务器
?XSS是跨站点
脚本
--无论它是反射的、持久的还是基于DOM的。子资源供应链
攻击
是指通过损害供应链(即:损害CDN、S3桶等)或通过通过非https通道加载的子资源而损害子资源(如CSS、javascript、flash对象等)的地方。
浏览 0
提问于2020-01-02
得票数 0
1
回答
除了MITM和CORS
攻击
之外,
攻击
者还可以通过其他途径从HTTP响应中获取用户数据吗?
、
、
、
、
我正在为我的大学项目做一些研究,我想问一下,除了MITM和CORS
攻击
之外,
攻击
者是否还有其他途径可以从HTTP响应中获取数据。利用该技术,除了MITM
攻击
和CORS
攻击
外,
攻击
者还可以获取这些敏感数据。
浏览 0
提问于2018-10-13
得票数 0
1
回答
不取回
脚本
的XSS代码
、
我有一个未经验证的字段,该字段易受XSS
攻击
,到目前为止,我已经获得了下面的行,可以成功地调用我的框中的python
服务器
,该
服务器
承载了嵌入在html文件中的恶意
脚本
。也许我对这次
攻击
的理解是错误的,但我想我应该首先看到对html文件的调用,然后看到恶意JS的调用。 docum
浏览 0
提问于2018-12-30
得票数 0
回答已采纳
1
回答
iptables没有阻塞
、
我每分钟都有一个
脚本
由crontab运行。换句话说。假设现在有人试图
攻击
系统。在一分钟内,
脚本
将运行并抓取所有密码错误超过3个的IP,并将它们添加到ipset中。即使如此,我
浏览 0
提问于2013-04-08
得票数 2
回答已采纳
1
回答
如何检测我的CentOS
服务器
中的恶意
脚本
?
、
、
、
我的VPS提供者警告我,我的
服务器
向其他
服务器
发送了大量SSH SYN
攻击
,但我不知道如何处理它。📷 在哪里可以在
服务器
中找到记录所有这些
攻击
的日志?如何逐步处理(找到发送这些请求的
脚本
)?
浏览 0
提问于2013-10-18
得票数 0
1
回答
当我应用sneek/laravel-xss-中间件时,ckeditor中的数据不会插入到db。
、
、
在我使用htmlpurifier之后,我使用nessus扫描web以确保安全性,它仍然显示:概要--远程web
服务器
--可能容易进行注入。Description远程web
服务器
承载CGI
脚本
,这些
脚本
无法用恶意JavaScript对请求字符串进行充分的清理。通过利用此问题,
攻击
者可能会导致在受影响站点的安全上下文中在用户浏览器中执行任意HTML。远程web
服务器
可能容易受到IFRAME注入或跨站点
脚本
攻击
的
攻击<
浏览 0
提问于2018-09-18
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Web 安全之跨站脚本攻击
一文详解基于脚本的攻击
安全测试之XSS跨站脚本攻击
shell-服务器监控脚本
Web前端安全之跨站脚本攻击实战
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券